
CVE-2024-51996 は、Symfony フレームワークの security-http コンポーネントに影響を及ぼす重大な脆弱性です。
CVE-2024-51996 の重大な脆弱性に対する Exploit。Remember Me メカニズムを使用する Symfony アプリケーションで 認証バイパス を可能にします。
🧠 影響: 有効な資格情報なしで特権ユーザー(
adminなど)になりすますことができます。
CVE-2024-51996 は、Symfony の security-http コンポーネントの脆弱性です。この欠陥は、REMEMBERME クッキーに含まれる ユーザー名が正しく検証されない ことにあり、トークンを無効化せずに変更することが可能です。
有効なクッキー(例: User1:token:series:hash)にアクセスできる攻撃者は、それを変更して User1 識別子を任意の登録済みユーザー名(admin など)に置き換えることができます。
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
このツールが役に立った場合、または今後の開発を支援したい場合は、コーヒーを一杯ご馳走するか ☕、寄付をしてください。どんな支援でも役立ちます!
私はユーザーがプライバシーを管理できる世界を信じています。このツールは実際のペネトレーションテストの最前線から生まれ、デジタルの自由と目的を持ったハッキングへの愛情を込めています。
⭐ このプロジェクトが気に入ったら、GitHubでスターを付けてコミュニティと共有してください。